Die meisten Business-Apps, die ich baue, sieht nie ein Fremder. Sie laufen bei Wächtern, in Lagern, in Pflegediensten, bei Außendienstlern, und sie haben mit dem App Store nur eines gemeinsam: Ihre Betreiber glauben, sie müssten dort hinein. Müssen sie nicht. Es gibt bei Apple und Google seit Jahren Wege, Apps ohne öffentlichen Eintrag zu verteilen. Und gerade bewegen sich beide Plattformen: Apple muss sich in der EU per Digital Markets Act öffnen, Google zieht die alte Offenheit von Android mit einer Entwicklerverifizierung ein. Beide Bewegungen laufen an den verwalteten Firmenwegen vorbei, und genau das macht sie zur Empfehlung.
Dieser Beitrag sortiert die Wege. Er ist für Betriebe, die eine App für die eigenen Leute oder für einen geschlossenen Kundenkreis brauchen und wissen wollen, ob sie sich die öffentliche Sichtbarkeit und die Bewertungen ersparen können. Kurzfassung: meistens ja, aber nicht ohne Plattformprüfung, und Apple und Google haben unterschiedliche Vorstellungen davon, wie.
Für Entscheider: Worum es geht
- Für eine interne oder kundenspezifische App gibt es auf beiden Plattformen etablierte Wege am öffentlichen Store vorbei: über Apple Business Manager und Managed Google Play, über nicht gelistete Store-Einträge, über Testprogramme oder das Apple-Enterprise-Programm für Sonderfälle.
- Der Digital Markets Act hat in der EU alternative Marktplätze und Web-Verteilung auf iOS erzwungen. Für Business-Apps ist das bisher selten der beste Weg, die Bedingungen ändern sich laufend, zuletzt zum 1. Oktober 2026.
- Android war beim direkten Installieren von Dateien (Sideloading) bisher offen. Ab 2027 verlangt Google auch dafür weltweit eine Identitätsprüfung des Entwicklers, keine inhaltliche Prüfung, aber eine Registrierung. Die Durchsetzung beginnt Ende September 2026 bei teilnehmenden Stores in vier Ländern.
- Die Plattformprüfung bleibt auf den empfohlenen Wegen Teil des Prozesses. Wer sie ganz umgeht, übernimmt deutlich mehr Betriebsverantwortung.
- Die Entscheidung hängt an vier Fragen: Gehören die Geräte dem Betrieb? Sind es gemischte Geräte? Ist es nur ein Pilot? Gibt es einen echten Sonderfall? Der Entscheidungsbaum steht am Ende.
Die Verteilwege im Überblick
| Weg | Plattform | Für wen | Plattformprüfung | Grenze |
|---|---|---|---|---|
| Custom Apps über Apple Business Manager | iOS | Eigene Organisation oder ausgewählte Geschäftskunden, private Verteilung per MDM oder Einlösecode | Apples Review | Empfänger müssen im Business Manager angelegt sein |
| Nicht gelistete App (Unlisted) | iOS | Geschlossener Kreis mit Link, ohne Geräteverwaltung | Apples Review, plus Antrag auf Nichtlistung | Nur für Apps mit begrenztem Publikum, Apple entscheidet über den Antrag |
| TestFlight | iOS | Tester, bis 10.000 Personen per Link | Leichte Prüfung | Builds laufen nach 90 Tagen ab, es ist ein Testprogramm, kein Betriebskanal |
| Enterprise-Programm | iOS | Nur eigene Mitarbeiter, Sonderfälle | Keine | Mindestens 100 Mitarbeiter und ein interner Fall, der über reguläre Wege nicht abgedeckt werden kann |
| Alternative Marktplätze und Web-Verteilung (DMA) | iOS, nur EU | Anbieter, die die zusätzlichen Anforderungen bewusst tragen | Apples Notarisierung bleibt | Gebühren und Voraussetzungen mehrfach geändert, hoher Verwaltungsaufwand |
| Managed Google Play, private Apps | Android | Nutzer einer oder mehrerer Organisationen, verteilt über Android Enterprise | Google-Prüfung | Nur für Nutzer der angegebenen Organisationen sichtbar |
| Interne und geschlossene Test-Tracks | Android | Bis 100 interne Tester, geschlossene Tracks größer | Intern möglicherweise ohne die üblichen Prüfungen | Testphasen vor Releases, nicht für den Dauerbetrieb gedacht |
| Sideloading (APK-Datei) | Android | Alles, was eine Datei installieren kann | Keine inhaltliche Prüfung; ab 2027 weltweit Identitätsprüfung des Entwicklers | Updates von Hand, Sicherheitswarnungen des Systems, kein Schutz vor Manipulation |
Apple: Kontrolle bleibt, aber es gibt Wege
Apple hat drei ernsthafte Wege für Business-Apps, und alle drei laufen über das normale Entwicklerkonto des Betriebs.
Custom Apps über den Apple Business Manager sind der private Store-Weg für die eigene Organisation oder ausgewählte Geschäftskunden. Die App wird ganz normal bei App Store Connect eingereicht und durchläuft Apples Review, wird aber nicht öffentlich gelistet, sondern einer oder mehreren Organisationen zugewiesen. Die verteilen sie über ihre Geräteverwaltung an die Firmen-iPhones, oder per Einlösecode an einzelne Nutzer. Mit MDM ist das besonders elegant für verwaltete Firmengeräte, weil niemand etwas suchen oder installieren muss. Und es funktioniert für Kunden: Ein Softwareanbieter kann seine App gezielt den Business-Manager-Konten seiner Kunden zuweisen. Eine Sorge, die ich oft höre, lässt sich dabei gleich ausräumen: Der Weg kostet keine zusätzliche Programmgebühr, das normale Entwicklerkonto reicht, und die App selbst kann kostenlos sein.
Nicht gelistete Apps sind der Weg für gemischte Geräte, etwa Außendienstler mit Privathandys oder Kunden ohne Geräteverwaltung. Die App liegt im App Store, ist aber nur per Link erreichbar und taucht in keiner Suche auf. Man beantragt das bei Apple mit einer kurzen Begründung, und Apple entscheidet über den Antrag; gedacht ist der Weg für Apps mit begrenztem Publikum, etwa Fachanwendungen für Partner, Mitarbeiter oder Veranstaltungen. Für den Betrieb ist das der bequemste Weg: normale Updates, normale Installation, keine Verwaltung, nur eben ohne Sichtbarkeit.
TestFlight wird oft als Verteilweg missbraucht, weil es einfach ist: Link verschicken, fertig. Aber Builds laufen nach 90 Tagen ab, und dann ist die App auf allen Geräten tot, bis jemand einen neuen Build hochlädt. Für den Pilotbetrieb ideal, für den Dauerbetrieb eine Falle, die pünktlich im Urlaub der Entwicklerin zuschnappt.
Das Enterprise-Programm, mit dem Organisationen Apps ganz an Apple vorbei an ihre Mitarbeiter geben, ist für Sonderfälle gedacht: mindestens 100 Mitarbeiter und ein interner Verteilungsfall, der sich nicht über Custom Apps oder andere reguläre Wege abdecken lässt. Ein Mittelständler mit 300 Mitarbeitern kann qualifizieren, aber Apple prüft den Fall, und wer Apps darüber an Externe verteilt, verliert das Programm. Wer es hat, weiß es.
Und der Digital Markets Act?
Seit 2024 muss Apple in der EU alternative App-Marktplätze und die Verteilung direkt über eine Website zulassen. Das klingt nach dem Ende der Store-Abhängigkeit, ist für Business-Apps aber bisher selten der beste Weg. Apple hat die Bedingungen seit dem Start mehrfach geändert, zuletzt mit neuen Regeln, die am 18. August 2026 angekündigt wurden und ab dem 1. Oktober 2026 gelten: andere Gebührenmodelle und andere Voraussetzungen für Web-Verteilung und Marktplätze, etwa Nachweise zu finanzieller Stabilität, Börsennotierung, Finanzierung, Prüfung oder eine Bankbürgschaft. Die Apps müssen weiterhin von Apple notarisiert werden, sie durchlaufen also eine Prüfung auf Schadcode, nur keine inhaltliche. Und die Installation führt die Nutzer durch mehrere Systemdialoge, die Apple 2026 erneut angepasst hat.
Der Weg richtet sich damit an Anbieter, die die zusätzlichen rechtlichen, finanziellen und technischen Anforderungen bewusst tragen wollen. Für eine Firmen-App mit 40 Nutzern lohnt er sich nicht, solange Custom Apps und nicht gelistete Apps existieren. Ich halte ihn für Business-Apps im Blick, empfehle ihn Stand heute aber niemandem. Und ich schreibe das mit dem Hinweis, dass dieser Absatz zu denen gehört, die am schnellsten veralten.
Android: Offenheit mit Verantwortung, und mit neuer Registrierungspflicht
Android hat den öffentlichen Store nie erzwungen. Das macht die Verteilung leichter und die Verantwortung größer, und es ändert sich gerade.
Managed Google Play ist das Gegenstück zum Apple Business Manager: Apps werden dort als „privat" veröffentlicht, sichtbar nur für die Nutzer einer oder mehrerer angegebener Organisationen, und über Android Enterprise verteilt. Die App durchläuft Googles Prüfung, Updates laufen wie im normalen Store, und die Geräteverwaltung kann Apps auf Firmengeräten erzwingen, sperren oder im Kiosk-Modus festnageln. Für Lager, Pflege und Sicherheitsdienst ist das der Standard, den ich empfehle, und der Beitrag über MDM und Kiosk-Apps beschreibt, wie er aufgebaut wird.
Sideloading, also das Installieren einer APK-Datei per Link oder Mail, ist die schnellste und schlechteste Lösung. Sie funktioniert am ersten Tag. Danach fangen die Probleme an: Jedes Update muss von jedem Nutzer selbst installiert werden, das System warnt bei jeder Installation vor unbekannten Quellen, und wer die Datei hat, kann sie weitergeben. Eine veränderte Datei lässt sich zwar nicht als Update derselben App unterschieben, weil die Signatur nicht passt, aber als eigenständige Installation auf einem frischen Gerät sehr wohl, und niemand hat den Überblick, welche Datei wo läuft. Für ein einzelnes Firmengerät im Testbetrieb in Ordnung, für zwanzig Außendienstler mit Privathandys ein Dauer-Supportfall. Wenn es Sideloading sein muss, dann nur über eine Geräteverwaltung, die die Datei verteilt und die Updates einspielt.
Und die Entwicklerverifizierung?
Hier bewegt sich Android gerade in die Gegenrichtung zu Apple. Google rollt seit Juni 2026 einen Systemdienst aus, den „Android Developer Verifier", auf Geräte ab Android 8. Ab dem 30. September 2026 greift die Durchsetzung zunächst bei teilnehmenden Stores in Brasilien, Indonesien, Singapur und Thailand; direktes Sideloading außerhalb dieser Stores wird dort zu diesem Zeitpunkt noch nicht blockiert. Ab 2027 soll die Pflicht für alle Apps auf zertifizierten Geräten weltweit gelten, Deutschland eingeschlossen, und dann ausdrücklich auch für Apps außerhalb des Play Stores, also für Sideloading. Geprüft wird die Identität des Entwicklers, nicht der Inhalt der App, Google selbst vergleicht es mit einer Ausweiskontrolle. Entwickler registrieren dabei Paketnamen und Signaturschlüssel ihrer Apps; wer bereits über die Play Console veröffentlicht, erfüllt die Anforderungen meist schon.
Für Betriebe heißt das: Die per Mail verschickte APK wird nicht nur zum Support-, sondern absehbar zum Compliance-Fall. Wer über Google Play veröffentlicht, auch privat über Managed Google Play, ist in das Registrierungssystem weitgehend automatisch eingebunden; nach Googles Angaben wurde der Großteil der Play-Apps automatisch registriert. Und wie beim DMA-Absatz: Dieser Abschnitt gehört zu denen, die am schnellsten veralten.
Die Test-Tracks im Play Store (intern bis 100 Tester, geschlossen mehr) sind wie TestFlight: gut für den Pilotbetrieb, ungeeignet als Betriebskanal. Google beschreibt sie als Testphasen vor Releases, und genau dafür sind sie gebaut. Anders als bei Apple laufen die Builds nicht ab, aber die Nutzerverwaltung über Listen ist auf Dauer mühsam, und interne Tests unterliegen möglicherweise nicht den üblichen Prüfungen, was im Dauerbetrieb kein Vorteil ist, sondern ein Risiko.
Was mit der Plattformprüfung passiert
Der eigentliche Grund, warum Betriebe den Store meiden wollen, ist selten die Sichtbarkeit. Es ist die Prüfung: Wartezeit, eine Ablehnung wegen eines fehlenden Demo-Zugangs, eine Rückfrage zu einer Berechtigung, die für Außenstehende unverständlich ist. Die ehrliche Antwort: Auf den empfohlenen Store-basierten Wegen bleibt eine Plattformprüfung grundsätzlich Teil des Prozesses. Custom Apps und nicht gelistete Apps durchlaufen Apples Review, private Android-Apps laufen über Managed Google Play. Wer die Prüfung vollständig umgehen will, landet bei speziellen Wegen wie Enterprise-Verteilung, direkter APK-Verteilung oder bestimmten Testkanälen, und übernimmt dafür deutlich mehr Betriebsverantwortung.
Der bessere Umgang mit der Prüfung ist, sie einzuplanen: ein Demo-Zugang im Store hinterlegt, Berechtigungen im Text erklärt, ein Prüfhinweis, der sagt, dass es eine Fachanwendung für Sicherheitsdienste ist und was der Prüfer sehen wird. Das macht Rückfragen seltener und Ablehnungen nachvollziehbar. Und der gestufte Rollout aus dem Beitrag über die Update-Strategie funktioniert auf allen Store-basierten Wegen gleich.
Der Entscheidungsbaum
- Gehören die Geräte dem Betrieb? Ja: Geräteverwaltung plus Custom App (iOS) und private App im Managed Play Store (Android). Unsichtbar, verwaltet, aktualisierbar, sperrbar. Das ist der stabile Weg, an dem DMA und Verifizierung vorbeilaufen.
- Sind es private oder gemischte Geräte? Ja: Store-basierte Verteilung mit Zugangsbeschränkung in der App. Bei iOS als nicht gelistete App, bei Android als reguläre, nicht beworbene Play-App. Dass die Store-Seite auffindbar ist, heißt nicht, dass jeder die Anwendung benutzen kann: Ohne Konto beim Betrieb passiert hinter dem Login nichts.
- Ist es nur ein Pilot? Ja: TestFlight und interne Test-Tracks, mit festem Enddatum und dem Wechsel auf einen Betriebskanal im Plan.
- Gibt es einen echten Sonderfall, den die regulären Wege nicht abdecken? Dann Enterprise-Programm oder alternative Verteilung prüfen, mit dem Wissen, dass beide Bedingungen haben, die sich ändern.
Und der Fall, der nicht im Baum steht: Wer Kunden gewinnen will, will gefunden werden. Dann ist der öffentliche Store kein Hindernis, sondern der Vertriebskanal. Ein Softwareanbieter fährt oft beides aus einem Code, Custom Apps für Kunden mit Business Manager und die öffentliche App für alle anderen.
Die häufigsten Fehler
- TestFlight als Betriebskanal. Nach 90 Tagen steht die App bei allen still.
- APK per Mail an Privathandys. Updates kommen nicht an, niemand weiß, welche Version wo läuft, und ab 2027 kommt die Registrierungspflicht dazu.
- Enterprise-Programm für Kunden nutzen. Apple entzieht das Zertifikat, und alle Apps des Betriebs sind gleichzeitig tot.
- DMA-Marktplatz für eine Firmen-App. Hoher Aufwand, wechselnde Bedingungen, kein Nutzen gegenüber Custom Apps.
- Prüfung nicht eingeplant. Der Launch-Termin steht, und Apple hat noch Fragen.
- Verteilweg nach der Entwicklung wählen. Manche Wege setzen eine Geräteverwaltung voraus, die es noch nicht gibt. Der Verteilweg gehört ins erste Gespräch.
Checkliste: Welcher Weg passt?
- ☐ Wer nutzt die App: eigene Mitarbeiter, Kunden, die Öffentlichkeit?
- ☐ Auf welchen Geräten: Firmengeräte, Privatgeräte, gemischt?
- ☐ Gibt es eine Geräteverwaltung, oder soll es eine geben?
- ☐ Muss die App öffentlich unsichtbar sein, oder reicht „nicht beworben" mit Zugangsbeschränkung?
- ☐ Wie kommen Updates an, und wer stellt sicher, dass sie ankommen?
- ☐ Ist die Plattformprüfung eingeplant: Demo-Zugang, Erklärungen, Zeit?
- ☐ Hat der Pilotkanal ein Enddatum?
- ☐ Ist der Entwickler bei Google registriert, falls Android außerhalb des Stores verteilt wird?
Fazit: Die stabilen Wege sind die verwalteten
Für eine Business-App ist der öffentliche Store einer von mehreren Wegen, und oft nicht der richtige. Apple und Google haben für Firmen und geschlossene Nutzerkreise Verteilwege gebaut, die ohne Sichtbarkeit auskommen und trotzdem verlässliche Updates liefern. Gerade bewegen sich die beiden Plattformen gegenläufig: Apple muss sich per DMA öffnen, Google zieht die Offenheit von Android mit der Entwicklerverifizierung ein. Beide Bewegungen laufen an den verwalteten Firmenwegen vorbei, Custom Apps über Business Manager und private Apps über Managed Google Play bleiben davon unberührt. Die stabilen Wege sind die verwalteten. Alles andere ist gerade Baustelle. Die Wahl folgt den vier Fragen des Entscheidungsbaums, und im Kern hängt sie an zweien davon, die vor der ersten Zeile Code beantwortet gehören: Wer nutzt die App, und auf welchen Geräten.
Braucht Ihre Firmen-App wirklich den öffentlichen Store?
Schreiben Sie mir kurz, wer die App nutzen soll und auf welchen Geräten. Ich sage Ihnen, welcher Verteilweg passt, was er kostet und welche Store-Prüfung Sie damit umgehen oder eben nicht.
Kostenloses Erstgespräch vereinbarenWeitere interessante Artikel
MDM & Kiosk-Apps: Firmen-Geräte sicher verwalten
Mobile Device Management: Diensthandys verwalten, Kiosk-Modus, App-Sperren.
Apps für Mitarbeiter ohne Schreibtisch: Deskless Worker
80 Prozent der Beschäftigten arbeiten ohne Schreibtisch: Handwerk, Pflege, Logistik, Außendienst.
App-Update-Strategie: Versionierung, OTA-Updates & Feature-Flags
App-Updates richtig planen: Semantic Versioning, Over-the-Air-Updates, Feature-Flags, A/B-Tests und Store-Review-Zeiten für iOS und …